ノード検出と検証可能な暗号化リレー配信
AeroNyx ノードが署名済み peer を検出し、ネットワーク的に分散した 2-hop 経路を選び、不透明な ChatRelay 暗号文を中継し、terminal の署名 receipt で配信を検証する仕組み。
2026 年 7 月 17 日、本番 smoke test で認証済み client の不透明な ChatRelay payload を US1 から Korean1 経由で Noway1 に送りました。terminal は pending store に保存し、source が検証した署名 receipt を返しました。これは適格な 2-hop ChatRelay 経路の限定的証拠であり、すべての AeroNyx packet が onion routing を使うという意味ではありません。
プロトコル不変条件: relay 基盤は平文や復号鍵を受け取ってはいけません。middle は限定された route metadata、proof、TTL、next hop と不透明な暗号文だけを扱い、terminal も store-and-forward に必要な最小 metadata と暗号文しか受け取りません。
現在稼働している機能
署名 peer descriptor、永続 peer store、gossip、到達性 probe、receipt 対応経路の優先、認証 client session、terminal pending store、署名 delivery receipt が稼働しています。
認証済み配信フロー
- 認証済み client が Ed25519 と一時 X25519 で session を確立し、暗号化
DataPacket内でChatRelayを送信します。source は sender と session identity を結び、分散条件を満たす middle/terminal を選びます。terminal receipt が route、正確な payload commitment、期待 terminal、鮮度に一致した時だけ client delivery を数えます。
authenticated client -> source -> middle -> terminal pending store
<- terminal-signed receipt <-
terminal receipt は route ID、正確な payload commitment、期待する terminal identity、freshness window に結び付けられます。不一致または古い receipt は拒否されます。
証拠レベル
health check を user delivery と誤認しないよう、3 種類の証拠を分離します:
| 証拠コード | 意味 |
|---|---|
synthetic_onion_message_delivery_probe | 制御された経路 probe。実 user traffic ではありません。 |
opaque_relay_acceptance | origin-neutral な暗号化 relay work の受理。terminal delivery の証明ではありません。 |
verified_client_onion_delivery_receipt | 認証 client payload が期待 terminal に到達し、source が署名 receipt を検証。 |
経路の多様性
source、middle、terminal は別ノードでなければなりません。同じ IPv4 /24、IPv6 /48、正規化 DNS host は拒否し、不正 endpoint は fail closed します。ASN/運営者多様性は今後の課題です。
混在バージョン互換性
receipt 対応経路を優先します。旧 peer は限定 fallback に使えますが、有効 receipt がない経路は verified_client_onion_deliveries に数えず、検証済みとは表示しません。
公開 API 契約
ノードの直接 card は GET http://<node>:8422/api/discovery/public-card、privacy-safe な network aggregate は GET https://api.aeronyx.network/api/privacy_network/vpn/public/network-stats/ で取得できます。旧 vpn path は後方互換性のためだけに残され、製品名は AeroNyx Privacy Protocol です。
{
"real_relay_ready": true,
"verified_client_onion_deliveries": 1,
"verified_client_onion_delivery_age_seconds": 42,
"message_delivery_proof_ready": true,
"message_delivery_ready": true,
"message_delivery_evidence_mode": "verified_client_onion_delivery_receipt"
}
プライバシー境界
公開 API は集約 readiness、件数、証拠 age のみを公開し、route ID、endpoint、key、payload、client address、宛先、DNS、social graph は公開しません。内容 blind ですが、global traffic analysis 耐性や Tor 級匿名性はまだ証明していません。
現在の制約
- 検証対象は適格な 2-hop receipt 対応
ChatRelayに限定されます。音声、media、全 packet を意味しません。verified_client_onion_deliveriesは process-local freshness signal で restart 時に reset され、lifetime total や global consensus ではありません。
製品表示の文言
verified_client_onion_delivery_receipt のみを Verified client delivery、opaque_relay_acceptance を Encrypted relay active、synthetic_onion_message_delivery_probe を Path probe passed と表示します。3 状態を統合してはいけません。